Race condition in PulseAudio 0.9.9, 0.9.10, and 0.9.14 allows local users to gain privileges via vectors involving creation of a hard link, related to the application setting LD_BIND_NOW to 1, and then calling execv on the target of the /proc/self/exe symlink.
(В ответ на комментарий №0) > Race condition in PulseAudio 0.9.9, 0.9.10, and 0.9.14 0.9.10 в бранче 4.1, другие бранчи и Сизиф не подвержены.
описанный сценарий возможен, если на pulseaudio установить suid bit, в пакете его там нет.